LockBit รุกคืบสร้าง Ransomware โจมตี macOS สัญญาณเตือนภัยใหม่ของผู้ใช้ Mac
ในโลกของอาชญากรรมไซเบอร์ Ransomware หรือ มัลแวร์เรียกค่าไถ่ (ซอฟต์แวร์ที่ทำการเข้ารหัสไฟล์ข้อมูลเพื่อให้เจ้าของเข้าถึงไม่ได้จนกว่าจะจ่ายเงิน) มักจะพุ่งเป้าไปที่ระบบปฏิบัติการ Windows หรือ Linux เป็นหลัก เนื่องจากมีฐานผู้ใช้งานจำนวนมาก ทำให้ผู้ใช้ Mac มักรู้สึกปลอดภัยกว่า อย่างไรก็ตาม ล่าสุดนักวิจัยด้านความปลอดภัยได้ตรวจพบความเคลื่อนไหวที่น่ากังวลจากกลุ่มแฮกเกอร์ชื่อดังอย่าง LockBit ที่เริ่มหันมาพัฒนาเครื่องมือโจมตีสำหรับ macOS เป็นครั้งแรก
กลุ่ม LockBit ซึ่งเป็นแก๊งอาชญากรไซเบอร์สัญชาติรัสเซียที่ก่อตั้งขึ้นในช่วงปลายปี 2019 มีชื่อเสียงในด้านการโจมตีที่มีปริมาณมหาศาลและมีการบริหารจัดการอย่างเป็นระบบ โดยเคยสร้างความเสียหายให้กับองค์กรระดับโลก เช่น Royal Mail ของสหราชอาณาจักร และโรงพยาบาลเด็กในแคนาดา การที่กลุ่มระดับมืออาชีพเช่นนี้เริ่มทดลองสร้างมัลแวร์สำหรับ Mac จึงเป็นสัญญาณที่ไม่อาจมองข้ามได้
การค้นพบและลักษณะของมัลแวร์
ตัวอย่างของโปรแกรมเข้ารหัสข้อมูลนี้ถูกตรวจพบโดย MalwareHunterTeam ซึ่งพบว่าไฟล์ดังกล่าวถูกอัปโหลดขึ้นไปยัง VirusTotal (คลังเก็บข้อมูลสำหรับวิเคราะห์มัลแวร์) ตั้งแต่ช่วงเดือนพฤศจิกายนและธันวาคม ปี 2022 แต่เพิ่งจะถูกสังเกตเห็นและนำมาวิเคราะห์เมื่อไม่นานมานี้
สิ่งที่น่าสนใจคือ LockBit ไม่ได้สร้างมัลแวร์เพียงเวอร์ชันเดียว แต่มีการพัฒนาเพื่อรองรับสถาปัตยกรรมที่แตกต่างกันถึงสองรูปแบบ ได้แก่:
- Mac รุ่นใหม่: ที่ใช้ชิปประมวลผลของ Apple (Apple Silicon)
- Mac รุ่นเก่า: ที่ยังคงใช้ชิป PowerPC

วิเคราะห์ความเสี่ยงและประสิทธิภาพในปัจจุบัน
แม้จะมีการค้นพบ แต่ผู้เชี่ยวชาญระบุว่า Ransomware ตัวนี้ยังอยู่ในช่วงเริ่มต้นของการพัฒนาและยังไม่สมบูรณ์ โดยพบปัญหาพื้นฐาน เช่น โปรแกรมค้างหรือปิดตัวลงทันทีที่เริ่มทำงาน (Crash on launch) นอกจากนี้ LockBit ยังต้องเผชิญกับความท้าทายในการเจาะระบบป้องกันของ Apple โดยเฉพาะระบบตรวจสอบความถูกต้องของซอฟต์แวร์ที่ถูกเพิ่มเข้ามาใน macOS เวอร์ชันหลังๆ
Patrick Wardle ผู้ก่อตั้ง Objective-See Foundation และนักวิจัยด้านความปลอดภัยของ Mac ให้ความเห็นว่า แม้ปัจจุบัน macOS จะมีกลไกป้องกันที่แข็งแกร่งซึ่งช่วยลดผลกระทบจากการโจมตีได้ แต่การที่กลุ่มแฮกเกอร์ที่มีเงินทุนสูงเริ่มหันมาสนใจ Mac เป็นเรื่องที่น่ากังวล เพราะพวกเขาจะพัฒนาและปรับปรุงมัลแวร์ให้มีประสิทธิภาพและทำลายล้างได้มากขึ้นในอนาคต
| หัวข้อ | รายละเอียด |
|---|---|
| กลุ่มผู้พัฒนา | LockBit (กลุ่มอาชญากรไซเบอร์จากรัสเซีย) |
| เป้าหมายระบบ | macOS (ทั้งชิป Apple Silicon และ PowerPC) |
| สถานะปัจจุบัน | อยู่ในขั้นทดลอง (ยังไม่สมบูรณ์/มักเกิดการ Crash) |
| ช่วงเวลาที่ตรวจพบ | พฤศจิกายน - ธันวาคม 2022 (วิเคราะห์พบภายหลัง) |
ข้อเท็จจริงสำคัญ
- LockBit เป็นกลุ่มแรกๆ ในระดับโลกที่พยายามสร้าง Ransomware สำหรับ macOS อย่างจริงจัง
- มัลแวร์ถูกออกแบบมาให้รองรับทั้ง Mac รุ่นเก่า (PowerPC) และรุ่นใหม่ (Apple Silicon)
- ปัจจุบันตัวมัลแวร์ยังทำงานได้ไม่สมบูรณ์และยังไม่สามารถข้ามผ่านระบบความปลอดภัยล่าสุดของ Apple ได้อย่างมีประสิทธิภาพ
- แรงจูงใจเกิดจากการที่องค์กรธุรกิจหันมาใช้ Mac มากขึ้น ทำให้กลายเป็นเป้าหมายที่คุ้มค่าต่อการลงทุนพัฒนา
คำถามที่พบบ่อย
ผู้ใช้ Mac ในปัจจุบันมีความเสี่ยงสูงแค่ไหน?
ในขณะนี้ความเสี่ยงยังอยู่ในระดับต่ำ เนื่องจากมัลแวร์ของ LockBit ยังอยู่ในขั้นทดลองและทำงานได้ไม่สมบูรณ์ อย่างไรก็ตาม ผู้ใช้ไม่ควรประมาทและควรหมั่นอัปเดตระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดเสมอ
ทำไมแฮกเกอร์ถึงเพิ่งหันมาโจมตี Mac?
ในอดีต Windows มีผู้ใช้มากกว่าทำให้คุ้มค่าในการพัฒนาเครื่องมือโจมตี แต่ปัจจุบัน Mac ถูกนำมาใช้ในภาคธุรกิจและสถาบันต่างๆ มากขึ้น ทำให้แฮกเกอร์มองเห็นโอกาสในการเรียกค่าไถ่จากกลุ่มเป้าหมายใหม่ๆ
ระบบความปลอดภัยของ Apple ป้องกัน Ransomware ได้จริงหรือไม่?
macOS มีกลไกความปลอดภัยในตัวหลายชั้นที่ออกแบบมาเพื่อยับยั้งมัลแวร์โดยเฉพาะ แต่ไม่มีระบบใดที่ป้องกันได้ 100% เนื่องจากกลุ่มแฮกเกอร์จะพัฒนาวิธีการใหม่ๆ เพื่อหลบเลี่ยงการตรวจจับอยู่ตลอดเวลา
ควรทำอย่างไรเพื่อป้องกันตัวเองจาก Ransomware?
วิธีที่ดีที่สุดคือการสำรองข้อมูล (Backup) อย่างสม่ำเสมอ, ไม่ติดตั้งซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และอัปเดต macOS ให้เป็นปัจจุบันเพื่อรับแพตช์ความปลอดภัยล่าสุด



